Можно добавить компонент существующей группы NS NSX-T на холст проекта и настроить его параметры для использования с компонентами компьютера vSphere и другими связанными компонентами, такими как программные и сетевые компоненты.

Группа NS NSX-T может содержать комбинацию наборов IP-адресов, наборов MAC-адресов, логических портов, логических коммутаторов и других групп NSGroup. Можно указать группы NSGroup в качестве источников и назначений в правилах брандмауэра. Дополнительные сведения о характеристиках NSGroup см. в разделе Создание NSGroupруководства по администрированию NSX-T в документации по продукту NSX-T.

Примечание: Безопасность NSGroup применяется к виртуальным машинам, которые подключены к непрозрачным сетям под управлением NSX-T. Если ВМ подключена к группе dvPortGroup vSphere, микросегментация для этой сети будет недоступна.

При создании или редактировании схемы элементов по умолчанию доступны группы NSGroup, которые применимы к текущему арендатору. Группы безопасности доступны в том случае, если в текущем арендаторе зарезервирована связанная конечная точка. Для получения дополнительной информации об управлении доступом к арендаторам см. раздел Управление доступом к объектам безопасности из арендаторов в vRealize Automation.

Необходимые условия

Процедура

  1. Чтобы отобразить список доступных компонентов сети и безопасности, щелкните Сеть и безопасность в разделе «Категории» (Categories).
  2. Перетащите на холст проекта компонент NSX-T NSGroup.
  3. Выберите нужную группу NSGroup в раскрывающемся меню.
  4. При появлении запроса введите связанную конечную точку.
  5. Чтобы сохранить схему элементов как черновик или продолжить настройку схемы элементов, нажмите Сохранить или Готово.

Результаты

Параметры безопасности можно добавить на вкладке Безопасность компонента компьютера vSphere.